KanColleViewer w wersji 3.8.1 i wcześniejszych działa jako otwarty proxy, co pozwala zdalnym atakującym na wymuszenie wychodzącego ruchu sieciowego przez serwer ofiary. Podatność jest groźna, ponieważ umożliwia nadużycie zasobów sieciowych oraz ukrycie tożsamości atakującego za adresem IP ofiary.
▸ Pokaż oryginał (EN)
KanColleViewer versions 3.8.1 and earlier operates as an open proxy which allows remote attackers to trigger outbound network traffic.
Aplikacja KanColleViewer nieprawidłowo pośredniczy w połączeniach sieciowych, działając jako niezabezpieczony open proxy dostępny zdalnie bez uwierzytelnienia. Atakujący może wysyłać żądania do podatnej instancji, która następnie przekazuje je do dowolnych zewnętrznych serwerów. Odpowiada to wzorcowi Unintended Proxy (CWE-441), gdzie aplikacja jest wykorzystywana jako pośrednik do celów, do których nie była przeznaczona.
Atakujący może wykorzystać zainfekowany host jako punkt przesyłania ruchu sieciowego, skutecznie maskując swój prawdziwy adres IP oraz potencjalnie naruszając integralność i dostępność zasobów sieciowych ofiary. Może to prowadzić do nadużycia przepustowości, ominięcia filtrów sieciowych oraz angażowania hosta w dalsze ataki na inne systemy.
Należy zaktualizować KanColleViewer do wersji nowszej niż 3.8.1. Szczegółowe informacje o dostępnych patchach należy sprawdzić w referencjach producenta pod adresem http://grabacr.net/kancolleviewer oraz w biuletynie JVN JVNVU98282440.
KanColleViewer (Grabacr.Net) w wersji 3.8.1 i wcześniejszych
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HGrabacr.net Kancolleviewer
APPGrabacr.Net≤ 3.8.1